SecBoard
Zurück zur CVE-Übersicht

CVE-2026-15969

CRITICAL(9.8)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score25/100 — MITTEL
  • CVSS 9.8 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

1.4%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-15969 betrifft SGLang und ermöglicht eine nicht authentifizierte () in der Komponente /load_lora_adapter_from_tensors. Angreifer können durch eine Umgehung der unvollständigen Denylist des SafeUnpicklers beliebige Befehle ausführen, indem sie speziell präparierte, base64-kodierte Pickle-Payloads verwenden. Die Schwachstelle resultiert aus einer unzureichenden Deserialisierungsprüfung.

Mit einem CVSS-Score von 9.8 (CRITICAL) ist diese Schwachstelle als äußerst schwerwiegend einzustufen. Obwohl die Exploit-Wahrscheinlichkeit laut derzeit nur 1% beträgt und die Schwachstelle nicht in gelistet ist, deutet die Möglichkeit einer nicht authentifizierten auf ein hohes potenzielles Risiko hin. Die Kritikalität erfordert eine schnelle Reaktion, sobald weitere Informationen oder ein Patch verfügbar sind.

Security-Teams sollten die Entwicklung dieser Schwachstelle genau beobachten und auf offizielle Herstellerinformationen oder Patches warten. Eine Priorisierung der Behebung ist aufgrund der hohen Kritikalität und der RCE-Möglichkeit dringend erforderlich, sobald eine Lösung bereitsteht. Bis dahin sollten, falls möglich, Zugriffe auf die betroffene Komponente eingeschränkt und die Systeme auf ungewöhnliche Aktivitäten überwacht werden.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

SGLang contains an unauthenticated RCE in /load_lora_adapter_from_tensors via bypass of SafeUnpickler’s incomplete denylist, allowing arbitrary command execution through crafted base64-encoded pickle payloads.

Referenzen